原创 linux環境下批量更改文件的後綴名 awk好文檔
舉例說明,批量將文件的後綴名由result更改爲pcap 方法一、 $rename 's/result/pcap' *.result 方法二、 $ll |awk '{split($9,a,".");print a[1]}'|xargs -
原创 臨時設定centos7系統語言
查看系當前語言包 locale 查看系統擁有語言包 locale -a 安裝簡體中文語言包 yum install kde-l10n-Chinese 設置爲中文 臨時修改,重啓服務器之後就會還原之前的設置 LANG="zh_CN.UTF-
原创 kali install 虛擬專用網絡
vi/etc/apt/sources.list deb http://mirrors.ustc.edu.cn/kali kali main non-free contrit deb-src http://mirrors.ustc.edu.
原创 tshark的抓包和解析,使用命令行案例
https://www.cnblogs.com/classics/p/10417419.html a、解析dhcp抓包文件 -r 讀抓好的數據包文件 tshark -r 數據包路徑 -Y 過濾條件 基本上可以運用 wirshark上的
原创 zeek(bro) 腳本學習 二
load 語句,缺省路徑 : <prefix>/share/bro <prefix>/share/bro/policy <prefix>/share/bro/site 在bro version 2.6.3 版本中,缺省路徑爲 <prefi
原创 pcap空文件爲什麼會有24字節?
pcap空文件有24節是因爲有文件頭 文件頭 24字節 數據報頭 + 數據報 數據包頭爲16字節,後面緊跟數據報 數據報頭 + 數據報 ...... pcap.h裏定義了文件頭的格式 struct pcap_file_h
原创 Centos 6.5 x64 安裝 虛擬專用網 服務器
Centos 6.5 x64 安裝 虛擬專用網 服務器 http://www.mgrei.com/archives/259.html 本教程適用於Openv VPS、Xen VPS或者KVM VPS。 一、運行如下命令: cat /de
原创 ZEEK(bro) 基礎實踐二
以用戶zeek 運行 /opt/zeek/bin/zeek -r test.pcap -C ja3.zeek file_extraction.zeek 其中 ja3.zeek 和 file_extraction.zeek 可從 githu
原创 ZEEK(bro)基礎實踐三
處理指定行或以下幾行的shell腳本 awk '/^[a-z]$/{print NR}' file.txt > line.txt NUM=`cat line.txt | wc -l` a=$[NUM-1] for i in `seq $a
原创 ss5加proxifier
SS5是一個實現SOCKS v4和v5協議的SOCKS服務器。 下載 ,環境爲 vps+debian wget https://sourceforge.net/projects/ss5/files/ss5/3.8.9-8/ss5-3.8.
原创 vsftp 服務端安裝
1、執行命令 [root@ftp-server vsftpd]# yum install vsftpd # yum -y install libdb-utils #CentOS7是libdb-utils 創建宿主用戶,即guest
原创 ZEEK(bro) 基礎實踐 一
識別分隔符 $head -n 1 conn.log #separator \x09 $echo -n -e 'x09'|hexdump -c 000000 \t 000001 使用分隔符 $awk '{print $12}' not
原创 谷歌瀏覽器提示您的連接不是私密連接怎樣解決
下面內容摘自百度經驗,並用方法二解決了問題 谷歌瀏覽器提示您的連接不是私密連接怎樣解決 使用Google Chrome谷歌瀏覽器的有時候會遇到這個問題,特別是訪問事有https加密的網站,那麼我們怎樣解決呢 原因分析 1